Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-33679_Checker — Vérificateur Python léger qui teste les identifiants Active Directory pour l'exposition à CVE-2022-33679 (Kerberos AS-REP roast sans pré-authentification). Détecte la vulnérabilité sans exploitation. | Kitploit
Outils/GitHubGitHub/soy-oreocato/cve-2022-33679_checker
Scanners de VulnérabilitésAnalyse des VulnérabilitésCollecte d'InformationsTests d'IntrusionAuthentification
GitHubsoy-oreocato/cve-2022-33679_checker

CVE-2022-33679_Checker

Vérificateur Python léger qui teste les identifiants Active Directory pour l'exposition à CVE-2022-33679 (Kerberos AS-REP roast sans pré-authentification). Détecte la vulnérabilité sans exploitation.

Voir le dépôt
2il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Vérificateur CVE-2022-33679

Vérificateur léger qui teste si un ensemble d'identifiants Active Directory est exposé à CVE-2022-33679 (roast AS-REP Kerberos sans pré-authentification). Le code est dérivé de Bdenneu/CVE-2022-33679 et ne conserve que le chemin de détection—il ne tente jamais d'exploitation. Ce n'est pas un exploit !.

Prérequis

  • Python 3.9+
  • Accessibilité réseau au contrôleur de domaine cible (TCP/88)
  • Outils optionnels : uv pour la gestion d'environnement, ou python3 -m venv standard
  • Dépendances listées dans requirements.txt : impacket==0.10.0, arc4==0.3.0

Installation

Avec uv (recommandé)

root@kitploit:~
uv venv
source .venv/bin/activate
uv pip install -r requirements.txt

Avec pip

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

Utilisation

root@kitploit:~
uv run python CVE-2022-33679_Checker.py DOMAIN/username [-dc-ip DC_IP] [-ts] [-debug]
ArgumentDescription
DOMAIN/usernameIdentifiant à tester, au format domain/user. La partie domaine est requise.
-dc-ip(Optionnel) IP du contrôleur de domaine. Lorsqu'omis, le script résout le FQDN depuis DOMAIN.
-tsPréfixe les logs avec des horodatages.
-debugActive les logs verbeux, y compris le chemin d'installation d'Impacket.

Remarques

  • Un test réussi ne définit jamais d'identifiants ni ne réinitialise de mots de passe ; il demande seulement au KDC un AS-REP sans pré-authentification.
  • Si l'utilisateur fourni n'existe pas, le script signale Usuario no encontrado en el dominio.
  • Une réponse vulnérable fait que le script se termine avec le code 1 ; une réponse sûre se termine avec 0.

Exemples

Vérifier un utilisateur contre une IP de DC explicite :

root@kitploit:~
uv run python CVE-2022-33679_Checker.py CONTOSO/alice -dc-ip 192.168.1.10

Résultats possibles :

  • Sistema vulnerable a CVE-2022-33679: Se recibió AS-REP sin pre-autenticación
  • Sistema NO vulnerable: Requiere pre-autenticación Kerberos

Dépannage

  • Domain should be specified! : assurez-vous que la cible est DOMAIN/user, pas seulement user.
  • Error de Kerberos: ... : activez -debug pour plus de contexte, vérifiez l'IP du DC et confirmez le nom du compte.

Utilisation responsable

Utilisez le vérificateur uniquement sur des systèmes que vous êtes autorisé à tester. Le script est destiné à la validation défensive des atténuations de CVE-2022-33679.

Références

  • Microsoft Security Response Center CVE-2022-33679
  • Bdenneu/CVE-2022-33679
Télécharger l’outil